Informazioni sul CVE-2018-8547
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-8547
Descrizione: A cross-site-scripting (XSS) vulnerability exists when an open source customization for Microsoft Active Directory Federation Services (AD FS) does not properly sanitize a specially crafted web request to an affected AD FS server, aka “Active Directory Federation Services XSS Vulnerability.” This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2019, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8547
- http://www.securityfocus.com/bid/105801
Prodotti interessati
- Microsoft – Windows Server 2012 R2
- Microsoft – Windows RT 8.1
- Microsoft – Windows Server 2019
- Microsoft – Windows Server 2016
- Microsoft – Windows 8.1
- Microsoft – Windows 10
- Microsoft – Windows 10 Servers
Relazioni con altri prodotti
Produttore:Microsoft
Prodotto: Windows Server 2019
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Windows Server 2016
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Windows Server 2012 R2
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Windows 10
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Windows 10 Servers
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Windows RT 8.1
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Microsoft
Prodotto: Windows 8.1
Anno: 2018
CWE:
CVSS: 0.0